AD ne fonctionne pas sans DNS, un point c'est tout. Vous devez installer le service DNS et valider les mises à jour dynamiques avant de songer à installer AD. AD utilise abondamment les enregistrements SRV, qui sont un type d'enregistrement DNS relativement nouveau qui identifie les serveurs assurant des services
Vérifier les enregistrements SRV dans DNS
spécifiques sur votre réseau.
Microsoft utilise les enregistrements
SRV pour trouver l’emplacement
des services de type AD, comme
les serveurs LDAP (Lightweight Directory
Access Protocol).
Quand vous installez votre premier
DC AD, le service Netlogon crée plusieurs
enregistrements SRV et les
noeuds de domaine spéciaux qui les
contiennent – mais uniquement si
votre serveur DNS est capable de dynamic
DNS (DDNS). Win2K DNS supporte
DDNS, mais DNS Windows NT
4.0 ne le supporte pas. (Sachez toutefois
qu’avec DNS Win2K, l’option
DDNS est désactivée par défaut.) Sans
DDNS, vous devez créer tous les
noeuds et enregistrements AD manuellement.
Ce n’est ni amusant ni facile.
Pour être certain que Netlogon a
créé les enregistrements et noeuds SRV,
ouvrez la console d’administration
DNS après que le serveur se soit initialisé
comme un DC pour la première
fois. Sous le nom de domaine AD, vous
devriez voir quatre nouveaux noeuds
enfants : _msdcs, _sites, _tcp et _udp,
comme le montre la figure 1. (Si le serveur
est un serveur GC – Global
Catalog -, vous devriez aussi voir un
noeud _gc.) Recherchez les enregistrements
SRV dans ces noeuds. Si vous sélectionnez
le noeud _tcp, par exemple,
vous devriez voir au moins trois enregistrements
SRV pour chaque serveur :
deux pour Kerberos (_kerberos et
_kpasswd) et un pour LDAP (_ldap).
Si vous voyez les quatre (ou cinq)
noeuds et les enregistrements SRV
qu’ils contiennent, vous êtes prêts à
continuer. Dans le cas contraire, attendez
quelques minutes (le service
Netlogon pourrait demander un certain
temps pour enregistrer les noeuds)
puis rafraîchissez l’affichage DNS. Si
vous ne voyez toujours pas les enregistrements
SRV, vérifiez que DDNS est validé.
Pour cela, sélectionnez la zone
DNS forward lookup pour votre domaine
AD. Faites un clic droit sur la
zone puis sélectionnez Properties.
Sélectionnez l’onglet General et assurez-
vous que Allow dynamic updates
est sur Yes, comme le montre la figure
2. S’il ne l’est pas, changez la valeur
puis redémarrez le service Netlogon
sur le DC pour forcer l’inscription (registration)
des enregistrements SRV.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- IA en entreprise : adoption massive, mais la confiance reste le principal frein
- Diriger à l’ère du cloud global : trouver l’équilibre entre innovation et contrôle
- Rançongiciels et IA : les attaques gagnent en efficacité en ciblant l’humain
- De manager d’équipe à manager d’agents IA : le management change de dimension
Articles les + lus
Couchbase lance AI Data Plane pour industrialiser l’IA agentique
Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
Computex 2026 : 5 signaux forts à retenir
La chaîne d’approvisionnement, point de rupture récurent du SI
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
À la une de la chaîne Tech
- Couchbase lance AI Data Plane pour industrialiser l’IA agentique
- Windows 11 : Microsoft généralise le point-in-time restore pour accélérer la remise en service des PC
- Computex 2026 : 5 signaux forts à retenir
- La chaîne d’approvisionnement, point de rupture récurent du SI
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
